ABAC
Control de Acceso Basado en Atributos
ABAC evalúa el contexto de la solicitud (atributos del usuario, del recurso, tiempo, ubicación) contra políticas para conceder o denegar acceso.
Cómo se usa en ciberseguridad
Los engines ABAC (OPA, Cedar) evalúan política en JSON o Rego. Cada request lleva claims; el engine devuelve allow/deny con razones.
Término relacionado en el glosario: attribute based access control
Las definiciones son explicaciones originales escritas con fines de desarrollo profesional. Para definiciones técnicas autorizadas, consulta NIST, ISO o el organismo de normalización correspondiente.
Última verificación: abril de 2026?Reportar una inexactitud